Uncontrolled Recursion in IBM DB2 LUW - CVE-2025-33143

 

Uncontrolled Recursion in IBM DB2 LUW - CVE-2025-33143

Published: August 18, 2025


Vulnerability identifier: #VU114127
CSH Severity: Medium
CVSS v4: 7.1 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2025-33143
CWE-ID: CWE-674
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote user to perform a denial of service (DoS) attack.

The vulnerability exists due to uncontrolled recursion. A remote user can send a specially crafted SQL statement that performs uncontrolled recursion.


Affected software

IBM DB2 LUW
Watson Query on Cloud Pak for Data
Data Virtualization (DV) on Cloud Pak for Data (CPD)
Db2 Big SQL
IBM OpenPages with Watson
IBM Cloud Pak System
IBM Security Guardium Key Lifecycle Manager (GKLM)
IBM Tivoli Business Service Manager
IBM Security Verify Governance

How to mitigate CVE-2025-33143

Install updates from vendor's website.

IBM Cloud Pak System - update to 2.3.6.1
Data Virtualization (DV) on Cloud Pak for Data (CPD) - update to 3.2.1
Db2 Big SQL - update to 8.1
IBM OpenPages with Watson - update to 9.1.2

External References

Related Security Bulletins